Ce que LTI 1.3 apporte
- Launch OIDC — l'apprenant clique sur une activité Studeia dans le LMS hôte et est authentifié via OpenID Connect.
- JWT/JWKS + nonce — les tokens de launch sont validés par rapport au JWKS de la plateforme avec nonce anti-replay.
- AGS grade passback — les activités complétées envoient les notes vers le line item de l'hôte (Assignment and Grade Service).
Modèles : LtiTool + LtiLaunch. Studeia agit comme provider ; le LMS hôte (Canvas/Moodle/Blackboard) reste la source de vérité du carnet de notes.
Configuration (≈ 15 minutes)
- Dans Studeia, générez l'URL de l'outil + Client ID + JWKS dans
/institution/lti-tools. - Dans le LMS hôte, ajoutez l'application via le Client ID et configurez les placements (navigation du cours, devoir).
- Ajoutez l'outil Studeia dans un cours ; les apprenants lancent l'outil avec leur SSO institutionnel — sans nouveau mot de passe.
Sécurité
Les launches LTI sont validés par rapport à l'inscription active dans le cours et au binding d'outil attendu de la leçon (lesson.type === "lti_launch" et le toolId configuré), avec contournement uniquement pour les rôles institutionnels ou l'enseignant de la classe. Les mêmes vérifications s'appliquent dans l'application mobile.